Cerchiamo una persona con esperienza e motivazione da inserire nel team di Cybersecurity Oversight di Intesa Sanpaolo. Gruppo dedicato alla verifica e misurazione delle soluzioni di sicurezza del Gruppo e alla definizione delle strategie di investimento. Il team lavora attraverso un approccio olistico e globale, a valore sia per la Capogruppo sia per le Legal Entity del Gruppo Intesa Sanpaolo. Il/la collega avrà quindi la possibilità - in un contesto internazionale, dinamico e in forte crescita - di lavorare a stretto contatto con differenti professionalità e culture aziendali.
Nell'ambito dell'attività la risorsa dovrà supportare il team nei seguenti ambiti:
• Progettazione e supporto alla realizzazione di sistemi di dashboarding e monitoraggio
• Progettazione e supporto nella realizzazione di algoritmi di machine learning e analisi dei dati
• Identificazione, verifica e monitoraggio delle misure di sicurezza aziendali al fine di migliorarne la copertura e completezza
• Analizzare, comprendere e verificare l'attuazione dei requisiti di Cybersecurity derivanti dalle iniziative progettuali della Banca, in termini di congruenza, policy e standard
• Redigere la reportistica relativa alle verifiche e misurazioni svolte, evidenziando gap e scoperture, anche attraverso la produzione ed il mantenimento di opportuni indicatori (es.: kpi);
• Garantire il costante ed efficace monitoraggio di tutte le attività di remediation a fronte delle gap rilevate in sede di verifica e misurazione al fine della loro tempestiva risoluzione
• Partecipazione e gestione di progetti, coordinando fornitori e personale interno per il raggiungimento degli obiettivi, interfacciandosi con tutte le funzioni aziendali coinvolte ed occupandosi del reporting verso il management.
• Curare e mantenere efficaci i rapporti con gli stakeholders interni attivi sui processi di verifica e monitoraggio;
• Contribuire alla gestione del processo di budget, forecasting e pianificazione pluriennale.
5-10 anni di esperienza in ambito cybersecurity
• Laurea informatica/scientifica
• Conoscenza dei temi di cybersecurity, con particolare riferimento all'ambito Finance ed alla protezione dei servizi digitali rivolti alla clientela ed agli utenti interni, alle principali vulnerabilità di sicurezza e alle minacce derivanti da attacchi cyber
• Conoscenza dei framework di riferimento (ad es. NIST Cybersecurity, ISO 27001, ISO 22301...) e le normative (ad es. L.133 sul perimetro di sicurezza nazionale cibernetica, Circolare 285, Direttiva NIS, PSD2...) di Cybersecurity e Business Continuity
• Capacità di governo delle iniziative progettuali ad alta complessità organizzativa e tecnologica
• Conoscenza della lingua inglese
• Conoscenza di sistemi di reporting e analisi dei dati
• Conoscenza di soluzioni e sistemi di monitoraggio, gestione e analisi di dati
• Conoscenza delle principali soluzioni e tecnologie in ambito Cybersecurity per la protezione delle infrastrutture: network, endpoint, mobile device, dispositivi IoT, mainframe.
• Microsegmentazione, framework SASE, vulnerability management e application & code security, data security.
• Conoscenza delle principali soluzioni e tecnologie in ambito Cybersecurity per la protezione dei dati (Data Masking, Tokenization, Data Classification, Data Loss Prevention, backup security...)
• Conoscenza delle principalistandard e soluzioni tecnologiche di sicurezza in materia di crittografia simmetrica e asimmetrica, di gestione delle chiavi di cifratura on prem e in cloud e di gestione dei certificati digitali
• Conoscenza delle principali soluzioni di gestione delle identità digitali, con esperienza maturata in ambito di Identity Access Management
• Conoscenza delle principali soluzioni per la sicurezza e la protezione di architetture cloud, multi-cloud ed ibride.
• Conoscenza delle principali soluzioni di API management, preferibilmente nel contesto di architetture di Open Digital Banking
Costituisce titolo preferenziale la conoscenza delle seguenti aree di interesse:
• Gestione del rischio e della conformità
• Analisi dei dati
• Architetture e soluzioni di sicurezza
• Conseguimento di certificazioni in ambito Cybersecurity quali: Offensive Security - OSCP, OSCE, OSWE, EC-Council C|EH (Certified Ethical Hacker), ISACA - CSX Fundamentals, CISSP, PMP
Siamo leader in Italia e uno dei principali gruppi bancari in Europa. Unisciti a noi e fai parte della nostra storia di successo! Con oltre 20 milioni di clienti in Italia e all'estero siamo un vero e proprio motore di crescita sostenibile con un forte impegno per l'ambiente e un impatto tangibile sulla società.
Le persone sono al centro, ce ne prendiamo cura impegnandoci nel creare una cultura inclusiva all'interno del Gruppo in cui tutti si sentano protagonisti e valorizzati.
Unisciti alla nostra realtà internazionale. Il futuro non si aspetta, si sceglie!
#sharingfuture
Garantiamo un ambiente inclusivo e di pari opportunità. Considereremo tutti i candidati a prescindere da razza, religione, orientamento sessuale, identità di genere, stato civile, età, disabilità o qualsiasi altra categoria protetta nel rispetto dei D.lgs. 198/2006, 215/03 e 216/03.
Per la valutazione delle candidature, i dati saranno utilizzati da Intesa Sanpaolo S.p.A. come Data Controller. Ti invitiamo a prendere visione dell’Informativa Privacy dedicata.
CybSecExp

Intesa Sanpaolo è il maggior gruppo bancario in Italia con una significativa presenza internazionale. Il suo business model distintivo la rende leader a livello europeo nel Wealth Management, Protection & Advisory e ne caratterizza l’orientamento al digitale. I’impegno in ambito ESG prevede, entro il 2025, €115 miliardi di finanziamenti impact e contributi per 500 milioni a supporto delle persone in difficoltà. Gallerie d’Italia, è la sede espositiva del patrimonio artistico della banca e di progetti artistici di riconosciuto valore.
https://group.intesasanpaolo.com/it/
_______________
Intesa Sanpaolo is the largest banking group in Italy with a significant international presence. Its distinctive business model makes it a European leader in wealth management, protection and advisory and ensures its strong focus on digital. Its commitment to ESG foresees, by 2025, €115 billion of impact financing and contributions of €500 million to support people in need. Gallerie d'Italia, is the exhibition venue for the bank's artistic heritage and artistic projects of recognised value.
https://group.intesasanpaolo.com/en/
_________________
Sede Legale: Piazza San Carlo 156, 10121 Torino – Sede Secondaria: Via Monte di Pietà 8, 20121 Milano Tel. 011 555.1 – mail: info@intesasanpaolo.com
pec: info@pec.intesasanpaolo.com
Registro delle Imprese di Torino e Codice Fiscale 00799960158 – Partita Iva 10810700152
N. Iscr. Albo Banche 5361
N. Iscr. Registro degli Intermediari
Assicurativi e Riassicurativi - Sez. D. 000027210, data di iscrizione 01.02.2007 - Intermediario soggetto alla vigilanza dell'IVASS: https://servizi.ivass.it/RuirPubblica
Per la presentazione dei reclami e eventuali sistemi di risoluzione delle controversie https://www.intesasanpaolo.com/it/persone-e-famiglie/reclami.html.
Per assistenza: https://www.intesasanpaolo.com/it/common/parla-con-noi.html.
Netiquette: https://www.intesasanpaolo.com/it/common/landing/anti-phishing/netiquette.html